一 、单选题
1. 外部配线及接地抗干扰,应尽量实现()。
A. 不共地,我们的目标是要做全覆盖、全正确的答案搜索服务。
B. 三点共地
C. 两点共地
D. 一点共地
答案:D
- 关注公众号【】,对话框内发送试题,获得答案。
2. ()是以工业应用为中心、软硬件可裁剪的工业专用计算机操作系统,可满足工业应用在功能、性能、安全、可靠、功耗以及尺寸方面的苛刻要求。
A. 工业现场主机
B. 工业用嵌入式操作系统
C. 工业云平台
D. 分布式系统
答案:B
- 关注公众号【】,对话框内发送试题,获得答案。
3. 信息系统的功能主要包括输入功能、存储功能、处理功能、输出功能、()。
A. 应用功能
B. 控制功能
C. 安全功能
D. 备份功能
答案:B
- 关注公众号【】,对话框内发送试题,获得答案。
4. 工控设备电源抗干扰应选择容量裕量()左右的隔离型电源,合理接地,并将工控设备与其扩展设备共用控制开关,多级滤波,与其他用电设备分别配电。
A. 1.3倍
B. 3倍
C. 0.5倍
D. 5倍
答案:A
- 关注公众号【】,对话框内发送试题,获得答案。
5. 应在网络边界或安全域之间根据访问控制策略设置(),默认情况下除允许通信外受控接口拒绝所有通信。
A. 入侵检测规则
B. 访问控制规则
C. 防病毒规则
D. 备份规则
答案:关注公众号【】,对话框内发送试题,获得答案。
6. 国际上,系统网络安全协会(SANS)罗伯特.李(RobertM.Lee)提出了()模型,获得广泛应用。
A. 网络安全滑动标尺
B. P2DR
C. OODA
D. PDCA
答案:关注公众号【】,对话框内发送试题,获得答案。
7. ()在安全建设阶段强化对工控安全防护技术、管理和产品的要求。
A. 安全等级类标准
B. 安全要求类标准
C. 安全实施类标准
D. 安全测评类标准
答案:关注公众号【】,对话框内发送试题,获得答案。
8. 常见的PLC操作系统,尤其重要的是PLC上所有的程序都是以()运行的,一旦被渗透攻击造成严重的后果。
A. Root权限
B. 最小权限
C. 基本权限
D. 无权限
答案:关注公众号【】,对话框内发送试题,获得答案。
9. 实现工业数据的类别划分和等级划分,并根据不同需求对()重点防护。
A. 所有数据
B. 一般数据
C. 关键数据
D. 工艺数据
答案:关注公众号【】,对话框内发送试题,获得答案。
10. 《中华人民共和国网络安全法》明确规定了关键信息基础设施与网络安全三同步:同步规划、同步建设、()。
A. 同步运维
B. 同步使用
C. 同步管理
D. 同步升级
答案:关注公众号【】,对话框内发送试题,获得答案。
11. ()采用控制分散,操作和管理集中的基本设计思想,采用多层分级、合作自治的结构形式主要特征是集中管理和分散控制。
A. PLC国开一网一平台
B. IED
C. SCADA
D. DCS
答案:关注公众号【】,对话框内发送试题,获得答案。
12. 两化深入融合、智能制造战略的持续推进,SCADA形态介于企业管理网络和()之间,面临日趋严峻的安全挑战。
A. 工业控制主机
B. 工业控制服务器
C. 工业控制网络
D. 工业控制软件
答案:关注公众号【】,对话框内发送试题,获得答案。
13. 工业领域所涉数据从体量小、类型单一、单向传输、隔离封闭、安全风险小逐渐向体量大、维度高、()、开放共享、安全风险大转变。
A. 纵向传输
B. 横向传输
C. 单向传输
D. 双向传输
答案:关注公众号【】,对话框内发送试题,获得答案。
14. 工业生产制造所涉及的IT、OT、CT等信息系统正通过()深度融合。
A. 主机
B. 服务器
C. 互联网
D. 数据中心
答案:关注公众号【】,对话框内发送试题,获得答案。
15. 客户端与接入点间传递的敏感数据采用(),可避免攻击者监听明文信息造成信息泄露。
A. 加密保护国开一网一平台
B. 备份措施
C. 云存储
D. 区块链技术
答案:关注公众号【】,对话框内发送试题,获得答案。
16. 在中间机上安装()对存储介质进行恶意软件查杀,确保恶意程序不会从外部存储介质进入工业控制网络。
A. 防病毒软件
B. 防火墙软件
C. 入侵检测软件
D. 工业网闸软件
答案:关注公众号【】,对话框内发送试题,获得答案。
17. 工业控制系统信息安全问题的根源是缺乏()。
A. 本质安全
B. 被动安全
C. 主动安全
D. 消防安全
答案:关注公众号【】,对话框内发送试题,获得答案。
18. SCADA安全是()的一部分,所有安全防护的目标就是保证生产的安全稳定运行。
A. 生产安全
B. 被动防御
C. 消极防御
D. 综合防御
答案:关注公众号【】,对话框内发送试题,获得答案。
19. 工业数据安全风险之一是内部安全管理制度不严,体现在()、数据安全管理制度不健全。,我们的目标是要做全覆盖、全正确的答案搜索服务。
A. 工业企业内部有关数据安全的信息安全管理工作到位
B. 工业企业内部有关数据安全的信息安全管理工作不到位
C. 数据安全管理制度健全
D. 数据安全管理制度完善
答案:关注公众号【】,对话框内发送试题,获得答案。
20. ()风险源自电气/电子/可编程电子(E/E/PE)及其他安全相关系统的安全缺陷,以及外部风险的引入。
A. 信息安全
B. 网络安全
C. 功能安全
D. 物理安全
答案:关注公众号【】,对话框内发送试题,获得答案。
二 、判断题
1. 工控系统工作的物理环境比较恶劣,对工控系统产生严重的负面影响。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
2. 工业软件的安全防护,不得影响其工业功能和性能的表现,更不能引入新的安全脆弱性和风险。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
3. 工控系统的功能安全是指避免遭受有意或无意入侵(攻击)时,控系统无法可靠地执行一个过程单元的安全功能,使其进入并保持安全状态。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
4. 工业企业管理执行系统与工控现场设备的垂直集成,需要将TCP/IP与工业现场总线进一步融合,工业以太网通信协议应运而生。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
5. 云计算是工业互联网的核心关键技术,工业云平台的虚拟化安全问题日渐突出。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
6. 工控系统架构以工厂为逻辑边界,可分为工厂内部网络和外部网络两大组成部分。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
7. 工控系统网络安全域边界防护:在不影响各安全域工作的前提下,于各安全域边界处设置不同的安全隔离装置,确保各个安全域之间有清楚明晰的边界设定。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
8. 合理的工业网络结构和正确的安全域划分,是遂行工业网络安全保障的最后保证措施。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
9. 工业是第二产业的组成部分,主要分为轻工业和重工业两类。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
10. 基于工控系统安全综合防护模型,可在各环节部署适用的防护技术与产品。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
三 、多选题
1. 互联互通导致网络攻击路径增多。工业互联网实现了()的互联互通,打破传统工业相对封闭可信的生产环境。
A. 全要素
B. 全产业链
C. 全生命周期
D. 全产品体系
答案:关注公众号【】,对话框内发送试题,获得答案。
2. 工控系统网络安全防护策略,需要综合考虑()。
A. 设备安全
B. 控制安全
C. 应用安全
D. 数据安全
答案:关注公众号【】,对话框内发送试题,获得答案。
3. 技术层面上,工控系统的安全风险来自:()。
A. 工控应用系统和平台的脆弱性大量存在
B. 工控通信协议的安全性缺陷问题
C. 工控系统开放带来的外部攻击问题
D. 工控数据安全保护手段欠缺
答案:关注公众号【】,对话框内发送试题,获得答案。
4. 安全监控实现在整个安全态势的“知己知彼”,对攻击溯源、定位、画像,实现()等功能。
A. 风险评估
B. 合规评估
C. 态势感知
D. 应急响应
答案:关注公众号【】,对话框内发送试题,获得答案。
5. 标识解析(),都是标识解析系统的安全风险。
A. 整体架构的安全
B. 与DNS系统的互联互通
C. 面临的DDoS、缓存感染
D. 系统劫持等网络攻击
答案:关注公众号【】,对话框内发送试题,获得答案。
6. DCS系统的核心硬件稳定性水平较高。DCS系统的不安全因素,主要集中在()上面。
A. 通讯网络
B. 传输速率
C. 智能终端
D. 操作站
答案:关注公众号【】,对话框内发送试题,获得答案。
关注公众号【】,回复【试题】获取试题答案